Gesamtzahl Scripts
7
Grüne Scripts
3
Gelbe Scripts
2
Rote Scripts
2
Scripts – Übersicht
Letzte Revision je Script-ID, inkl. Score, Ampel und Delta.
| Script-ID | Name | Letzte Rev | Score | Delta | Ampel | Status | Letzter Scan | ||
|---|---|---|---|---|---|---|---|---|---|
SC-20261009-I4V8N5 |
Server-Inventar | daniel.wagner@musterfirma.de | 1 | 75/100 | — | Gelb | Gut | 2026-10-09 10:15:00 | Details |
SC-20261009-S6I1X7 |
Software-Verteilung alt | anna.richter@musterfirma.de | 1 | 0/100 | — | Rot | Abgelehnt | 2026-10-09 10:15:00 | Details |
SC-20261006-B7P4R2 |
Benutzer-Provisioning | laura.schmidt@musterfirma.de | 3 | 100/100 | +30 | Grün | Ausführbar | 2026-10-08 12:15:00 | Details |
SC-20261008-W5R7Q3 |
Fernwartung Altsystem | thomas.hoffmann@musterfirma.de | 1 | 0/100 | — | Rot | Abgelehnt | 2026-10-08 10:15:00 | Details |
SC-20261008-B2R6K9 |
AD-Benutzerbericht | sabine.krueger@musterfirma.de | 1 | 100/100 | — | Grün | Ausführbar | 2026-10-08 10:15:00 | Details |
SC-20261007-M3K8T1 |
Monatsbericht Controlling | julia.becker@musterfirma.de | 1 | 100/100 | — | Grün | Ausführbar | 2026-10-07 10:15:00 | Details |
SC-20261007-L9S2D6 |
Lieferanten-Abgleich | markus.weber@musterfirma.de | 1 | 70/100 | — | Gelb | Gut | 2026-10-07 10:15:00 | Details |
Script Details
Historie aller Revisionen eines Scripts.
Script-ID
SC-20261006-B7P4R2Name
Benutzer-Provisioning
E-Mail
laura.schmidt@musterfirma.de
Erstellt
2026-10-06 09:15:00
| Revision | Score | Ampel | Status | Scan Datum | Dateiname | Typ | Hash | KI |
|---|---|---|---|---|---|---|---|---|
| 3 | 100 | Grün | Ausführbar | 2026-10-08 12:15:00 | Benutzer-Provisioning.ps1 | powershell | 2a082add8775e28eabc2db6ba93ae3e71a4735bb6bd78fad7e25aa9593bab41f |
|
|
|
||||||||
| 2 | 70 | Gelb | Gut | 2026-10-07 11:15:00 | Benutzer-Provisioning.ps1 | powershell | 93a1640e1099414c7d0a7c7a862076c4a3fa73712203bfaaa922797e5225bc19 |
|
|
|
||||||||
| 1 | 0 | Rot | Abgelehnt | 2026-10-06 10:15:00 | Benutzer-Provisioning.ps1 | powershell | b5395ffbeab7a557d81eacbd31dc40b401c9a13282a03f064889788cd96ba9a0 |
|
|
|
||||||||
Lizenzinformationen
Geladen aus
admin/license.xml| Lizenz-ID | DEMO-2026 |
|---|---|
| Kunde | Musterfirma GmbH |
| Kontakt | it-sicherheit@musterfirma.de |
| Ausgestellt | 2026-10-01 |
| Läuft ab | 2027-12-31 |
| KI-Gutachten | Aktiv |
| Code | SCANNER-DEMO-2026 |
| Signatur | vorhanden |
Noch 446 Tage bis zum Ablauf.
Hinweise
- Die Nutzung dieser Software ist nur mit gültiger Lizenz zulässig.
- Die Lizenzdaten werden lokal aus der
license.xmlgelesen. - Später kann hier zusätzlich eine Signaturprüfung eingebaut werden.
- Für die Demoversion dient dieser Bereich primär der Anzeige und Ablaufkontrolle.
Python Rules
Geladen aus
scan/python_rules.xml
Version: 1.0
Auszug: 3 von 30 Regeln
Demo-Auszug: Hier sehen Sie 3 Beispielregeln mit Muster, Begründung und Alternative.
Das vollständige Regelwerk mit 30 Regeln ist im Produkt enthalten und wird an Ihre Standards angepasst.
Check-Funktionen (manuelle Prüfung erforderlich)
3 RegelnPY-011
CRITICAL
Beschreibung
Dynamische Codeausführung (eval)
Dynamische Codeausführung (eval)
Pattern
\beval\s*\(
Warum potenziell relevant?
eval führt Strings als Python-Code aus und kann untrusted input direkt ausführen.
eval führt Strings als Python-Code aus und kann untrusted input direkt ausführen.
Check / Review
Prüfen, ob Input extern ist (User/Web/Datei). Falls ja: entfernen oder strikt whitelisten; lieber Parser/Mapping statt eval.
Prüfen, ob Input extern ist (User/Web/Datei). Falls ja: entfernen oder strikt whitelisten; lieber Parser/Mapping statt eval.
PY-019
HIGH
Beschreibung
Subprocess command execution
Subprocess command execution
Pattern
\bsubprocess\.(Popen|call|run|check_call|check_output)\s*\(
Warum potenziell relevant?
OS-Kommandos können ausgeführt werden; bei untrusted Parametern drohen Injection/RCE.
OS-Kommandos können ausgeführt werden; bei untrusted Parametern drohen Injection/RCE.
Check / Review
Prüfen ob shell=True genutzt wird und ob Parameter extern sind; Argument-Arrays bevorzugen, shell=False, allowlisten.
Prüfen ob shell=True genutzt wird und ob Parameter extern sind; Argument-Arrays bevorzugen, shell=False, allowlisten.
PY-026
MEDIUM
Beschreibung
External HTTP request (requests)
External HTTP request (requests)
Pattern
\brequests\.(get|post|put|delete|patch)\s*\(
Warum potenziell relevant?
Kann Daten exfiltrieren oder Payloads nachladen; SSRF möglich bei user-controlled URLs.
Kann Daten exfiltrieren oder Payloads nachladen; SSRF möglich bei user-controlled URLs.
Check / Review
Prüfen ob URL extern beeinflusst wird; allowlisten, Timeout setzen, Redirects prüfen, TLS verify nicht deaktivieren.
Prüfen ob URL extern beeinflusst wird; allowlisten, Timeout setzen, Redirects prüfen, TLS verify nicht deaktivieren.
PowerShell Rules
Geladen aus
scan/powershell_rules.xml
Version: 1.0
Auszug: 3 von 30 Regeln
Demo-Auszug: Hier sehen Sie 3 Beispielregeln mit Muster, Begründung und Alternative.
Das vollständige Regelwerk mit 30 Regeln ist im Produkt enthalten und wird an Ihre Standards angepasst.
Deprecated / Legacy
1 RegelnPS-001
MEDIUM
Beschreibung
Legacy WMI cmdlet
Legacy WMI cmdlet
Pattern
\bGet-WmiObject\b
Warum potenziell relevant?
Get-WmiObject basiert auf dem alten WMI-Interface und wird zunehmend durch CIM ersetzt.
Get-WmiObject basiert auf dem alten WMI-Interface und wird zunehmend durch CIM ersetzt.
Alternative
Get-CimInstance
Get-CimInstance
Check-Funktionen (manuelle Prüfung erforderlich)
2 RegelnPS-011
CRITICAL
Beschreibung
Dynamic code execution
Dynamic code execution
Pattern
\bInvoke-Expression\b|\bIEX\b
Warum potenziell relevant?
Invoke-Expression führt Strings als PowerShell-Code aus.
Invoke-Expression führt Strings als PowerShell-Code aus.
Check / Review
Prüfen ob Input aus externer Quelle stammt oder validiert wird.
Prüfen ob Input aus externer Quelle stammt oder validiert wird.
PS-016
HIGH
Beschreibung
Download remote content
Download remote content
Pattern
\bDownloadString\b
Warum potenziell relevant?
Remote Code kann nachgeladen werden.
Remote Code kann nachgeladen werden.
Check / Review
Prüfen ob Download anschließend ausgeführt wird.
Prüfen ob Download anschließend ausgeführt wird.